W Brave wykryto wyciek informacji o stronach onion otwieranych w trybie Tor przez DNS

W przeglądarce Brave zidentyfikowano wyciek danych o stronach onion przez DNS, otwieranych w trybie prywatnego przeglądania, w którym ruch jest przekierowywany przez sieć Tor. Krytyczne poprawki zostały już wprowadzone do bazy kodu Brave i wkrótce trafią do kolejnej stabilnej aktualizacji.

Przyczyną wycieku był blokator reklam, który sugerowano dezaktywować podczas korzystania z Tora. Ostatnio sieci reklamowe stosują obejścia blokad reklam za pomocą ładowania bloków reklamowych z użyciem subdomeny natywnej dla danej witryny, w tym celu na serwerze DNS obsługującym stronę tworzy się wpis CNAME wskazujący na hosta sieci reklamowej. Dzięki temu kod reklamowy formalnie jest ładowany z tego samego pierwotnego domeny, co strona, w związku z czym nie jest blokowany. Aby zidentyfikować tego typu manipulacje i określić powiązanego hosta przez CNAME, blokatory reklam wykonują dodatkowe rozwiązywanie nazw w DNS.

W Brave standardowe zapytania DNS podczas otwierania strony w trybie prywatnym przechodziły przez sieć Tor, ale blokator reklam wykonywał rozwiązywanie CNAME przez główny serwer DNS, co prowadziło do wycieku informacji o otwieranych stronach onion na serwerze DNS dostawcy. Co ciekawe, w Brave tryb prywatnego przeglądania oparty na Torze nie jest przedstawiany jako gwarantujący anonimowość, a użytkownicy w dokumentacji są ostrzegani, że nie zastępuje on przeglądarki Tor, a jedynie wykorzystuje Tor jako proxy.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster